Злоумышленники обходили авторизацию N-central, получали административный доступ к серверам и закреплялись на компьютерах клиентов через туннели Cloudflare.
Первое исправление CVE-2026-18556 оказалось неполным: альтернативный путь атаки получил номер CVE-2026-18577. Обе ошибки оценены в 8,2 балла. Безопасной названа версия N-central 2026.3.1.7 от 2 августа 2026 года; простого обновления до 2026.3 недостаточно.
После захвата сервера атакующие использовали Take Control для доступа к управляемым устройствам и устанавливали Cloudflare Tunnel как системную службу. Это сохраняло доступ даже после перекрытия маршрута через N-central. Компаниям нужно не только обновить сервер, но и искать и удалять посторонние туннели на конечных устройствах.
N-able выпустила второе срочное исправление N-central после неполного первого патча
Источник: The Hacker News